x32x01
  • بواسطة x32x01 ||
-♦️واحد من أشهر فيروسات الفدية اللي ظهرت في الفترة الأخيرة، وبيستهدف بشكل أساسي المؤسسات والشركات الكبيرة. 👌
-فيروس Clop Ransomware بيشفر الملفات وبيطلب فدية علشان يرجعها للمستخدم. لكن في الحقيقة، الفيروس ده مش مجرد فيروس فدية عادي، لكن ليه مجموعة من المزايا التقنية المتطورة اللي بتخليه هو الأخطر .

-♦️ تعالى نشوف المزايا اللي ضفناها في كود Clop الجديد:

1. تشفير متقدم باستخدام AES وRSA :​

- الفيروس بيستخدم تشفير AES علشان يشفّر الملفات، وكمان بيستخدم RSA لتشفير المفتاح نفسه. يعني الفيروس مش بس بيخلي الملفات مشفرة، لكن كمان بيخلي عملية فك التشفير صعبة جداً .🔥

2. تعطيل Windows Defender :​

- الفيروس بيحاول أول ما يدخل على الجهاز، يعطل Windows Defender باستخدام أوامر PowerShell و كده لو كان الجهاز محمي، الفيروس بيقدر يتسلل بدون ما يواجه أي مقاومة.

3. تخطي برامج الحماية (Antivirus) :​

- الفيروس بيعمل إضافة استبعاد لملفات معينة (زي المجلدات العامة) علشان برامج الحماية تتجاهلها وما تكتشفش الفيروس.

4. انتشار عبر الشبكة المحلية :​

- بمجرد ما الفيروس يشتغل على جهاز، بيحاول ينتقل للأجهزة التانية في الشبكة المحلية عن طريق فتح اتصال TCP/IP مع أجهزة الشبكة.

5. تخزين البيانات المشفرة على سيرفر خارجي :​

- بعد ما يشفّر الملفات، الفيروس بيرسل مفاتيح التشفير والبيانات على سيرفرات خارجية.
وده بيخليك كمهاجم قادر على استرجاع البيانات مش بس من جهازك، لكن من كل جهاز متأثر على الشبكة.

6. إضافة صلاحيات المسؤول (Admin Rights) :​

- الفيروس بيحاول يعمل تحويل للـ Administrator علشان يقدر ينفذ الأوامر على جهاز الضحية بدون أي قيود. زي كده لما نستخدم win32com.client للحصول على صلاحيات أعلى.

7. العمل بشكل خفي :​

- الفيروس بيشغل نفسه في الخلفية، وبيحاول ما يظهرش في أي مكان على الشاشة. ده بيخليه صعب الاكتشاف في البداية.

8. تشفير المجلدات والملفات في مكان معين :​

- الفيروس بيبدأ في تشفير الملفات داخل بارتيشن معين (زي C: أو D: ) باستخدام مفتاح AES وكل الملفات المشفرة بيضاف ليها امتداد encypted.علشان يميزها.

9. رسالة فدية موجهة للضحية :​

- في الآخر، الفيروس بيعرض رسالة فدية للضحية، وبيطلب منه دفع مبلغ معين علشان يقدر يسترجع الملفات.

10- نهاية غير سعيدة 😔👇
لو الضحية ما دفعش الفدية هيتم حذف 😳 الملفات المشفرة أو نشرها للبيع 🤷‍♂️🤦‍♂️
 

المشاركات المتشابهة

x32x01
  • x32x01
الردود
0
المشاهدات
63
x32x01
x32x01
x32x01
الردود
0
المشاهدات
28
x32x01
x32x01
x32x01
الردود
0
المشاهدات
59
x32x01
x32x01
x32x01
الردود
0
المشاهدات
35
x32x01
x32x01
x32x01
الردود
0
المشاهدات
104
x32x01
x32x01
الوسوم : الوسوم
تشفير فيروسات الفدية فيروس الفدية فيروسات الفدية

الدخول أو التسجيل السريع

نسيت كلمة مرورك؟

آخر المشاركات

أحدث المنتجات

إحصائيات المنتدى

المواضيع
1,474
المشاركات
1,638
أعضاء أكتب كود
187
أخر عضو
Ahmed Ghourab
عودة
أعلى